1、負(fù)責(zé)對寬帶接入及終端設(shè)備進(jìn)行安全評估與滲透測試工作,通過模擬黑客攻擊手段,發(fā)現(xiàn)潛在的安全漏洞和風(fēng)險(xiǎn),為產(chǎn)品的安全改進(jìn)和網(wǎng)絡(luò)的安全防護(hù)提供依據(jù),確保寬帶業(yè)務(wù)的安全穩(wěn)定運(yùn)行。
2、運(yùn)用專業(yè)的滲透測試工具(如kali linux、Metasploit等)對設(shè)備進(jìn)行漏洞挖掘,研究滲透測試方法,轉(zhuǎn)化成滲透測試用例。
3、研究寬帶接入及終端設(shè)備的最新安全動(dòng)態(tài)和技術(shù)發(fā)展,以及新興的安全威脅和攻擊手段,能轉(zhuǎn)化為產(chǎn)品安全測試行業(yè)標(biāo)準(zhǔn),引領(lǐng)行業(yè)技術(shù)發(fā)展。
4、參與安全技術(shù)交流活動(dòng),在公司內(nèi)部分享滲透測試經(jīng)驗(yàn)和研究成果以及先進(jìn)的技術(shù)和方法。能夠代表公司在行業(yè)技術(shù)交流中分享前沿觀點(diǎn),展示公司在安全領(lǐng)域的技術(shù)實(shí)力。
【任職要求】
1、教育背景:
通信、計(jì)算機(jī)、網(wǎng)絡(luò)安全等相關(guān)專業(yè)的本科及以上學(xué)歷。
2、工作經(jīng)驗(yàn):
五年以上網(wǎng)絡(luò)安全及漏洞挖掘?qū)崙?zhàn)經(jīng)驗(yàn),獲得CNVD和CNNVD漏洞證書優(yōu)先,有大型網(wǎng)絡(luò)安全公司工作經(jīng)歷優(yōu)先。
3、技能要求:
1)精通滲透測試工具和技術(shù),如Nmap、Wireshark、Metasploit、Burp Suite等,能夠運(yùn)用這些工具進(jìn)行漏洞挖掘和分析,評估漏洞的成因、影響范圍和風(fēng)險(xiǎn)等級。協(xié)助開發(fā)團(tuán)隊(duì)修復(fù)漏洞,提供技術(shù)指導(dǎo)和修復(fù)建議。
2)熟練掌握至少一種編程語言,如Python、Java、C/C++、Shell等,能夠開發(fā)安全測試工具或自動(dòng)化腳本。
3) 熟悉嵌入式linux操作系統(tǒng)的安全機(jī)制,精通網(wǎng)絡(luò)安全協(xié)議以及相關(guān)的報(bào)文分析。
4)熟悉軟件安全測試?yán)碚摵头椒ǎê诤袦y試、白盒測試、灰盒測試等,能夠獨(dú)立設(shè)計(jì)安全測試用例。
5)掌握stride安全建模方法,根據(jù)產(chǎn)品的特性及應(yīng)用場景進(jìn)行威脅分析和安全設(shè)計(jì)。
4、具備以下條件優(yōu)先考慮:
1)項(xiàng)目經(jīng)驗(yàn):具有大型網(wǎng)絡(luò)安全項(xiàng)目或網(wǎng)關(guān)產(chǎn)品測試項(xiàng)目的成功經(jīng)驗(yàn),參加過國家護(hù)網(wǎng)行動(dòng)。
2)安全研究:對網(wǎng)絡(luò)安全有深入的研究和興趣,能夠跟蹤和研究最新的網(wǎng)絡(luò)安全漏洞和攻擊手段,在國內(nèi)外知名論壇發(fā)布過安全研究報(bào)告。
3)安全專利:成功申請過安全測試、漏洞挖掘相關(guān)的專利。
4)安全行業(yè)標(biāo)準(zhǔn):牽頭國家或行業(yè)安全標(biāo)準(zhǔn)的制定經(jīng)歷。